Ein Angriff auf eine juristische Plattform der britischen Polizei könnte eine wertvolle Ressource für die Auswahl von Zielen offengelegt haben: verifizierte Kontaktdaten von Polizeibeamten, Mitarbeitern der Strafjustiz und Partnern der Regierung.
Eine bislang unbekannte Gruppe namens ExfilSquad behauptet, rund 135.000 Datensätze aus der Police National Legal Database gestohlen und Beispiele davon auf einer Dark-Web-Seite veröffentlicht zu haben. PNLD hat bestätigt, dass Namen, Organisationen und E-Mail-Adressen betroffen sind, während das gesamte Ausmaß des Zugriffs der Angreifer noch untersucht wird.
Die offengelegten Informationen enthalten möglicherweise keine operativen Ermittlungsakten, könnten jedoch überzeugende Phishing-, Identitätsmissbrauchs-, Zugangsdiebstahl- und Social-Engineering-Angriffe gegen Mitarbeiter von Strafverfolgungsbehörden ermöglichen.
Welche Daten wurden offengelegt
Der Angriff wurde am Sonntag, dem 26. Juli, entdeckt. Laut BleepingComputer, veröffentlichte ExfilSquad Beispiele der gestohlenen Daten auf seiner Dark-Web-Seite. Die Gruppe behauptet, auf 1,9 GB Daten von PNLD zugegriffen zu haben, und fordert Lösegeld, um die Veröffentlichung weiterer Datensätze zu verhindern.
Neben Polizeibeamten berichtete PNLD, dass auch Polizeimitarbeiter, Fachleute aus der Strafjustiz und Partner der Regierung betroffen sind.
Auch einige Mitglieder der Öffentlichkeit, die über die Plattform Ask the Police Fragen eingereicht hatten, waren mit ihren Namen und E-Mail-Adressen betroffen. Ask the Police ist ein öffentlich zugänglicher Dienst, über den Nutzer Fragen zu Polizeiarbeit und Recht stellen können.
Stärkerer Fokus auf staatliche Organisationen
Der Angriff auf PNLD reiht sich in eine wachsende Liste von Cybervorfällen gegen staatliche Organisationen ein. Diese ziehen weiterhin Bedrohungsakteure an, weil sie häufig sensible Daten enthalten und wichtige öffentliche Dienste unterstützen.
Laut The Telegraph, sagte Tiff Lynch, Vorsitzende der Police Federation, der Vorfall werfe „ernste Bedenken“ hinsichtlich der Sicherheit von Beamten und Mitarbeitern auf. Sie erklärte, die Polizei und ihre Partner „müssten angemessen finanziert werden, damit ein möglichst starker Cybersicherheitsschutz zum Schutz sensibler personenbezogener Daten gewährleistet ist“, während Cyberbedrohungen immer ausgefeilter werden.
Der Vorfall folgt auf einen weiteren Vorfall im öffentlichen Dienst des Vereinigten Königreichs, bei dem das Department for Education etwa 607.000 Datensätze offengelegt wurden. Zusammengenommen verdeutlichen die Fälle, wie wichtig es ist, öffentlich zugängliche und administrative Plattformen abzusichern, die möglicherweise weniger sensibel erscheinen als zentrale Regierungssysteme.
Eine andere Art von Sicherheitsrisiko
Kampagnen zur Daten-Erpressung schöpfen ihre Druckwirkung aus der Drohung, Daten öffentlich zu machen. In seiner Nachricht an PNLD erklärte ExfilSquad, dass die Daten, sobald sie online seien, für immer online blieben. Zugleich fügte die Gruppe hinzu, die Erfüllung ihrer finanziellen Forderung sei günstiger als die rechtlichen Folgen und Rechtsstreitigkeiten, die auf eine öffentliche Veröffentlichung folgen könnten.
Obwohl diese Behauptung darauf abzielt, Opfer zum Zahlen zu drängen, zeigt sie, dass moderne Cyber-Erpressung zunehmend auf den Ruf einer Organisation, ihre regulatorischen Pflichten und ihre langfristige finanzielle Gefährdung abzielt – und nicht auf ihre Fähigkeit, verschlüsselte Systeme wiederherzustellen.
Sobald gestohlene Daten veröffentlicht werden, verlieren Organisationen häufig die Kontrolle darüber, wohin sie sich verbreiten. Dadurch steigen die Risiken eines einzigen Sicherheitsvorfalls.
Die Risiken sind nicht bloß theoretischer Natur. Anfang dieses Jahres führte ein Angriff auf die Stadtstaatsanwaltschaft von Los Angeles zur Online-Veröffentlichung Tausender vertraulicher LAPD-Datensätze und legte sensible Dokumente offen, die mit Polizeipersonal und Zivilprozessen in Verbindung standen.
Der Vorfall löste Kritik von Polizeivertretern aus und ließ weitere rechtliche Schritte erwarten. Damit zeigte sich, dass die Folgen eines Datenlecks noch lange nach der Eindämmung des ursprünglichen Angriffs anhalten können. Für Unternehmen schafft dies einen starken Anreiz, präventiver Cybersicherheit Priorität einzuräumen und im Falle eines Sicherheitsvorfalls die Schwere eines Angriffs deutlich zu begrenzen.
Weitere Nachrichten: Die Redner von Black Hat USA 2026forderten CISOs auf, technische Dashboards durch eine geschäftsorientierte Berichterstattung zu Cyberrisiken zu ersetzen.





